🔐 Ücretsiz Güçlü Şifre Oluşturucu
Generate strong, random passwords instantly. Customize length (up to 128 chars), character sets. Uses Web Crypto API. 100% free, no signup, no server.
Generate passwords up to 128 characters with any combination of uppercase, lowercase, numbers, and symbols. Passwords are generated using your browser's Web Crypto API — they never touch a server. No account required, completely free.
Password Length
Character Types
Count:
How to Use
Configure options
Set your desired length with the slider and choose which character types to include.
Click Generate
Press Generate (or adjust any option) to instantly create cryptographically secure passwords.
Copy and use
Click the copy button next to any password. Use Copy All to copy multiple passwords at once.
Frequently Asked Questions
Tam Rehber: Güçlü Parola Üretici
Gerçekten Güvenli Bir Parola Nedir?
Parolanın gücü entropi ile ölçülür — saldırganın denemesi gereken bit sayısı. Tüm karakter türlerini kullanan 16 karakterlik bir parola (büyük harf, küçük harf, rakam, sembol — pozisyon başına 95 olası karakter) yaklaşık 9516 ≈ 4,4 × 1031 olası kombinasyon sunar. Saniyede bir trilyon tahminle bile bu evrenin yaşından fazla sürer.
Kritik uygulama detayı: bu araç Math.random() değil crypto.getRandomValues() kullanır. Math.random() tahmin edilebilir; crypto.getRandomValues() işletim sisteminin entropi havuzundan (donanım olayları, zamanlama titreşimi) veri çeker ve kriptografik kullanım için uygundur. Tüm parolalar %100 yerel olarak üretilir — hiçbir şey sunucuya gönderilmez.
Nasıl Kullanılır?
- Uzunluğu ayarlayın — çoğu hesap için minimum 16 karakter, e-posta ve bankacılık için 20+.
- Karakter setlerini seçin — büyük harf, küçük harf, rakam, sembol. Daha fazla set = üstel olarak daha güçlü.
- Benzer karakterleri hariç tutun —
I l 1 O 0karışıklığını önler. - Miktarı ayarlayın — 1–20 parola aynı anda üretilebilir.
- Oluştur'a tıklayın ve kopyalayın.
Kod Örnekleri
// Tarayıcı: kriptografik açıdan güvenli parola üretimi
function parola(uzunluk = 20, karakterler = 'ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789!@#$%') {
const dizi = new Uint8Array(uzunluk);
crypto.getRandomValues(dizi);
return Array.from(dizi, n => karakterler[n % karakterler.length]).join('');
}
// Node.js: URL-safe rastgele token (API anahtarı, CSRF token)
import { randomBytes } from 'crypto';
const token = randomBytes(32).toString('base64url'); // 43 karakter
Yaygın Hatalar
Math.random()kullanmak — Kriptografik açıdan güvensizdir; yeterli çıktı örneğiyle tahmin edilebilir.- Öngörülebilir desenler —
Sifre1!gibi kombinasyonlar her kırma sözlüğünde mevcuttur. - Parola yeniden kullanımı — Bir hizmet ihlal edildiğinde (bu bir "ne zaman" sorusudur, "eğer" değil), kimlik bilgisi doldurma saldırıları aynı parolayı her yerde dener.
- Düz metin depolama — Parola yöneticisi kullanın (Bitwarden açık kaynaklıdır ve ücretsizdir).
- Döngüsel parola değiştirme — NIST artık rutin döngüsel değişimi önermez; yalnızca ihlal kanıtı varsa değiştirin.
Alternatiflerle Karşılaştırma
Parola yöneticileri (Bitwarden, 1Password) yerleşik üretici ve depolamayı birleştirir — çoğu kullanıcı için tam çözüm. Diceware passphrase'ler yüksek entropili ama ezberlenebilir — ana parola için ideal. Bu araç hızlı, kurulum gerektirmeyen ve toplu üretim için uygundur.
İpuçları
- Entropi hesabı: bit = uzunluk × log₂(karakter_seti_boyutu). 95 karakterli sette: uzunluk × 6,57. 16 karakter = 105 bit.
- API anahtarları için: Sunucu tarafında 32 bayt (256 bit) kriptografik rastgele veri, hex veya Base64url olarak encode edilmeli.
- Kurtarma kodu: Güçlü bir kurtarma kodu üretin, yazdırın ve fiziksel olarak saklayın.